跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

CS免杀 完美绕过360 腾讯

精选回复

发布于
在上一篇文章中,我们提到了基于msfconsole的shell免杀。虽然免杀效果还行,但是对于win10及以上的系统无法得到反弹。在此基础上,我将利用cs进行免杀操作,并成功上线win10系统。注意:本文仅用于技术交流,请勿用于非法用途。

配置CS

关于cs的使用,在公众号前面的文章中,已经提到过很多次了。具体的使用你可以在公众号里面直接搜索cs即可。

利用cs生成payload

登录cs,生成paylaod。格式为bin

建议在windows平台运行cs

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/%E5%91%83%E5%91%83%E5%91%83%E5%91%83_20220918141100.png

加载cs插件

下载插件

点击下载插件

配置插件

首次运行插件,需要修改插件中的目录位置

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/8888_20220918141323.png

加载插件

点击cobalt strike脚本管理把刚才下载的脚本导入到cs中。

生成shell

选择刚才生成的.bin文件,和ico图标,点击生成!(ico图片必须要加,不加会报错。)

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/787878_20220918160032.png

360云查杀

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/screen_88856518_1911899022_20220918160455.jpg

腾讯云

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/image_20220918160548.png

其他

http://xiaoyaozi666.oss-cn-beijing.aliyuncs.com/image_20220918160610.png

总结

总体而言,免杀效果换算是可以的。其原理是利用ps2exe.ps1脚本编译为exe。文章最后再次提醒,本文仅供技术交流和学习,请勿非法使用。造成后果请自负!


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/3669.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。